Ochrana osobních údajů
Zásady ochrany osobních údajů webu EduConnect v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.
Dvě roviny tohoto dokumentu
Tento dokument je rozdělen na dvě části:
- Část A — reálné zpracování na tomto webu: popisuje, jaké osobní údaje skutečně zpracovává provozovatel tohoto webu (Julius Joska) v souvislosti s kontaktním formulářem a provozem webu.
- Část B — ilustrační zásady pro koncept: popisuje, jak by bylo možné řešit ochranu osobních údajů v případné reálné provozované variantě konceptu EduConnect (školní informační systém). Tato část má ilustrační charakter.
EduConnect je koncept a portfolio ukázka — nejedná se o aktivně provozovaný školní systém, který by zpracovával data žáků.
Část A — reálné zpracování
Jaké osobní údaje skutečně zpracovává provozovatel v souvislosti s provozem tohoto webu.
A.1 Správce osobních údajů
Správcem osobních údajů je provozovatel webu:
- Jméno: Julius Joska
- Značka: ajtak.it
- IČO: 24409979
- Sídlo: č.p. 98, 262 11 Rosovice
- E-mail: info@educonnect.cz
A.2 Jaké údaje skutečně zpracováváme
V souvislosti s provozem tohoto webu dochází ke zpracování následujících osobních údajů:
Údaje z kontaktního formuláře
- Jméno a příjmení
- E-mailová adresa
- Telefonní číslo (nepovinné)
- Název školy či organizace (nepovinné)
- Role / funkce (nepovinné)
- Obsah zprávy (nepovinné)
Technické údaje
- IP adresa (v technických logech, krátkodobě)
- User-agent prohlížeče a zařízení (v technických logech, krátkodobě)
- Údaje z cookies — viz Zásady používání cookies
Web neprovozuje registrace ani uživatelské účty a nezpracovává žádné údaje žáků, rodičů ani zaměstnanců škol.
A.3 Účel a právní titul zpracování
- Vyřízení poptávky z kontaktního formuláře — právním titulem je provedení opatření přijatých před uzavřením smlouvy na žádost subjektu údajů (čl. 6 odst. 1 písm. b) GDPR), případně oprávněný zájem provozovatele na komunikaci se zájemci (čl. 6 odst. 1 písm. f) GDPR).
- Provoz a zabezpečení webu — právním titulem je oprávněný zájem provozovatele na stabilním a bezpečném provozu webu (čl. 6 odst. 1 písm. f) GDPR).
A.4 Doba uchování
- Kontaktní poptávky: uchováváme po dobu nezbytně nutnou pro vyřízení a po dobu případné navazující komunikace. Nevyžádané údaje neuchováváme déle, než je to přiměřené účelu.
- Technické logy: krátkodobě (v řádu týdnů až měsíců) pro účely bezpečnosti a diagnostiky.
A.5 Příjemci / zpracovatelé osobních údajů
Při provozu webu spolupracujeme s následujícími poskytovateli služeb, kteří mohou v roli zpracovatelů přijít do styku s osobními údaji:
- Cloudflare, Inc. — CDN, ochrana proti DDoS a reverse proxy. Zpracovává technické údaje (IP adresy, hlavičky). Data mohou být přechodně zpracovávána i mimo EU za podmínek standardních smluvních doložek. Více: cloudflare.com/privacypolicy.
- Migadu GmbH (Švýcarsko) — e-mailový hosting domény ajtak.it / educonnect.cz. Přijímá e-maily z kontaktního formuláře.
- ntfy.sh (self-hosted instance provozovatele) — interní notifikační kanál provozovatele (upozornění na příchozí poptávku). Do ntfy se předává zpráva s kontaktem.
- Vlastní infrastruktura provozovatele — aplikační a webové servery v ČR / EU, spravované provozovatelem.
Osobní údaje neprodáváme ani je nepředáváme třetím stranám pro marketingové účely. Údaje mohou být zpřístupněny orgánům veřejné moci pouze na základě zákonného požadavku.
A.6 Vaše práva
Jako subjekt údajů máte v souladu s GDPR následující práva:
- Právo na přístup (čl. 15 GDPR)
- Právo na opravu (čl. 16 GDPR)
- Právo na výmaz (čl. 17 GDPR) — pokud pominul účel zpracování
- Právo na omezení zpracování (čl. 18 GDPR)
- Právo na přenositelnost údajů (čl. 20 GDPR)
- Právo vznést námitku proti zpracování na základě oprávněného zájmu (čl. 21 GDPR)
- Právo podat stížnost u Úřadu pro ochranu osobních údajů (viz níže)
Pro uplatnění práv nás kontaktujte na info@educonnect.cz. Odpovíme bez zbytečného odkladu, nejpozději do 30 dnů.
A.7 Dozorový úřad
- Úřad pro ochranu osobních údajů (ÚOOÚ)
- Pplk. Sochora 27, 170 00 Praha 7
- Web: www.uoou.cz
- E-mail: posta@uoou.cz
- Telefon: +420 234 665 111
Část B — ilustrační zásady pro koncept
Orientační popis toho, jak by bylo možné řešit ochranu osobních údajů v případné reálné provozované variantě konceptu EduConnect. Tato část má čistě ilustrační charakter.
B.1 Role správce a zpracovatele v konceptu
V případné reálné variantě by v oblasti údajů žáků, rodičů a zaměstnanců školy platilo:
- Škola (vzdělávací instituce) by vystupovala jako správce osobních údajů — určuje účely a prostředky zpracování a plní povinnosti plynoucí zejména ze školského zákona (č. 561/2004 Sb.).
- Provozovatel systému by vystupoval jako zpracovatel na základě smlouvy o zpracování osobních údajů dle čl. 28 GDPR.
B.2 Ochrana údajů nezletilých žáků
Zpracování osobních údajů nezletilých žáků podléhá zvýšené ochraně dle čl. 8 GDPR a příslušných ustanovení zákona č. 110/2019 Sb. V ČR je hranice pro samostatný souhlas s informační službou stanovena na 15 let; u mladších uděluje souhlas zákonný zástupce.
Většina zpracování osobních údajů žáků ve škole se opírá o právní povinnost školy (školský zákon, evidence školní matriky), případně o plnění smlouvy či oprávněný zájem — nikoli o souhlas. Tam, kde by se zpracování opíralo o souhlas (např. pro nepovinné funkce), by byl získáván souhlas zákonného zástupce v souladu s GDPR.
B.3 Ilustrační kategorie zpracovávaných údajů
V konceptu se uvažují následující kategorie údajů:
Údaje žáků
- Jméno a příjmení
- Třída a ročník
- Klasifikace (známky, hodnocení)
- Docházka (přítomnost, absence, pozdní příchody)
- E-mailová adresa (u starších žáků)
Údaje zákonných zástupců
- Jméno a příjmení
- E-mailová adresa
- Telefonní číslo
- Vazba na žáka
Údaje učitelů a zaměstnanců školy
- Jméno a příjmení
- E-mailová adresa
- Přiřazené předměty a třídy
- Role v systému
B.4 Privacy by design — navrhovaná opatření
V reálné provozované variantě by byly navrženy tyto typy opatření (privacy by design / by default):
- Šifrování přenosu (TLS) a citlivých dat v databázi
- Řízení přístupu podle rolí (RBAC), princip minimálních oprávnění
- Audit logy přístupů k citlivým údajům
- Pravidelné šifrované zálohy s ověřováním integrity
- Bezpečnostní aktualizace software a infrastruktury
- Monitoring a evidence bezpečnostních událostí
Konkrétní rozsah a parametry opatření by byly doloženy v technické dokumentaci a ve smlouvě o zpracování osobních údajů.
B.5 Změny dokumentu
Tyto zásady mohou být průběžně aktualizovány. Aktuální verze je vždy dostupná na této stránce.
Tyto zásady ochrany osobních údajů jsou účinné od 1. ledna 2026.
Poslední aktualizace: 16. dubna 2026
← Zpět na hlavní stránku